用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/zhang-lawyer-org/zhang-eu-law --skill zhang-eu-law命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | zhang-eu-law |
| version | 1.0.0 |
| description | 九章-欧盟法律专家 - GDPR、AI法案与欧盟市场准入 |
| author | 张律师 |
| homepage | https://jiuzhangai.cn |
| repository | https://github.com/zhang-lawyer-org/zhang-eu-law |
| license | MIT |
| tags | ["欧盟法","GDPR","AI法案","市场准入","合规"] |
| categories | ["国际法","区域法"] |
GDPR、AI法案与欧盟市场准入
法律渊源
重要机构
适用范围
核心原则
数据主体权利
合规措施
处罚
风险分级
高风险AI系统
通用AI模型
合规时间线
数字服务法(DSA)
数字市场法(DMA)
数据法案(Data Act)
CE标志产品
合格评定程序
场景1:GDPR合规检查
用户:我们的SaaS服务需要GDPR合规吗?
九章:
1. 适用范围判断
- 有欧盟用户?→ 适用
- 提供欧盟语言/货币?→ 适用
- 监控欧盟用户行为?→ 适用
2. 合规清单
✓ 隐私政策(透明性)
✓ 数据处理协议(供应商)
✓ Cookie同意管理
✓ 数据主体请求响应流程
✓ 数据泄露响应计划
✓ 跨境传输机制(SCC)
✓ 任命DPO(如适用)
3. 关键决策
- 数据存储位置(欧盟境内?)
- 合法依据选择(同意/合同/合法利益)
- 数据保留期限
4. 文档准备
- 处理活动记录(ROPA)
- DPIA(高风险处理)
- 数据保护政策
场景2:AI系统合规
用户:我们的招聘AI系统需要AI法案合规吗?
九章:
1. 风险分级
- 招聘AI → 高风险系统
- 需符合AI法案严格要求
2. 合规要求
- 建立风险管理系统
- 数据治理(训练数据质量)
- 技术文档
- 记录保存
- 人工监督设计
- 准确性和偏见测试
- CE标志(如适用)
3. 合规时间
- 2026年8月前完成
- 建议提前6-12个月准备
4. 处罚
- 最高€3500万或全球营业额7%(较高者)
场景3:CE标志申请
用户:我们的电子产品出口欧盟,需要CE标志吗?
九章:
1. 指令适用判断
- 低电压指令(LVD)
- 电磁兼容(EMC)
- 无线电设备(RED)
- RoHS(有害物质)
2. 合格评定
- 内部生产控制(大部分产品)
- 公告机构介入(高风险产品)
3. 技术文档
- 产品描述
- 设计图纸
- 测试报告
- 风险评估
- 用户手册
4. EU符合性声明
- 制造商签署
- 加贴CE标志
- 保存10年
案例1:Google Analytics跨境传输
案例2:ChatGPT意大利禁令
案例3:Clearview AI人脸识别